View a markdown version of this page

収益測定 API へのアクセス - AWS Partner Central

AWS パートナーセントラル API リファレンスが再構築されました。サポートされている API オペレーションの詳細については、 AWS パートナーセントラル API リファレンスを参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

収益測定 API へのアクセス

アクセスコントロールとアクセス許可はAWS Identity and Access Management(IAM) によって管理されます。このセクションでは、AWS Marketplaceエンティティを一覧表示するために必要なアクセス許可など、収益測定 API とやり取りするために必要なアクセス許可を設定するためのガイダンスを提供します。

前提条件

アクセス許可を設定する前に、AWS アカウントが Partner Central にリンクされ、必要な IAM ロールとユーザーが作成されていることを確認します。詳細については、「セットアップと認証」を参照してください。

AWS管理ポリシーの使用

AWSには、収益測定 API を操作するために必要なアクセス許可を付与する マネージドポリシーが用意されています。ペルソナに応じて 2 つの管理ポリシーを使用できます。

  • パートナーAWSPartnerCentralRevenueAttributionManagementポリシーを IAM ID にアタッチします。

  • 顧客AWSRevenueAttributionManagementポリシーを IAM ID にアタッチします。

詳細については、AWSAWS「 Partner Central ユーザーの マネージドポリシー」を参照してください。

AWSPartnerCentralRevenueAttributionManagement ポリシー

このポリシーは、AWS Partner Central に登録されたAWSアカウントの収益帰属管理アクティビティに必要なアクセスを提供します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueMeasurementCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution", "partnercentral:CreateMarketplaceRevenueShare", "partnercentral:CreateMarketplaceRevenueShareAllocation" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueMeasurementListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions", "partnercentral:ListRevenueAttributionAllocations", "partnercentral:ListMarketplaceRevenueShares", "partnercentral:ListMarketplaceRevenueShareAllocations" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution", "partnercentral:GetRevenueAttributionAllocation", "partnercentral:StartRevenueAttributionAllocationsTask", "partnercentral:GetRevenueAttributionAllocationsTask" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "MarketplaceRevenueShareManagement", "Effect": "Allow", "Action": [ "partnercentral:GetMarketplaceRevenueShare", "partnercentral:GetMarketplaceRevenueShareAllocation", "partnercentral:UpdateMarketplaceRevenueShareAllocation" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "OpportunityAccess", "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "partnercentral:GetOpportunity" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "PartnerResourceAccess", "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities" ], "Resource": "*" }, { "Sid": "AWSMarketplaceEntityAccess", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace*/Offer/*" ] }, { "Sid": "AmazonQPartnerAssistantAccess", "Effect": "Allow", "Action": [ "q:StartConversation", "q:SendMessage", "q:GetConversation", "q:ListConversations", "q:PassRequest" ], "Resource": "*" } ] }

AWSRevenueAttributionManagement ポリシー

このポリシーは、AWS Partner Central に登録されていないAWSアカウントの収益属性管理アクティビティに必要なアクセスを提供します。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueAttributionCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

IAM ロールとユーザーにポリシーを割り当てる

IAM ロールとユーザーにポリシーを割り当てるには、次の手順に従います。

  1. AWS Management Consoleにサインインします。

  2. IAM サービスに移動します。

  3. ロールまたはユーザーを選択し、ポリシーをアタッチする IAM ロールまたはユーザーを選択します。

  4. 選択した IAM ロールまたはユーザーにAWSPartnerCentralRevenueAttributionManagementポリシー (パートナー向け) またはAWSRevenueAttributionManagementポリシー (顧客向け) をアタッチします。

詳細については、「Adding and removing IAM identity permissions」(IAM アクセス許可の追加と削除) を参照してください。

条件キーを使用したアクセス許可の管理

IAM ポリシーの条件キーは、ステートメントポリシーを適用するタイミングに関するリソースレベルのアクセス許可を提供します。条件キーを使用して、特定のアクセス許可がいつ許可または拒否されるかを決定する条件を指定できます。

詳細については、「IAM JSON ポリシー要素: 条件演算子」を参照してください。

条件キーの概要
条件キー 説明 適用可能なアクション 有効値
partnercentral:カタログ 関連付けられたカタログエンティティのタイプでアクセスをフィルタリングします すべてのアクション AWS、サンドボックス

必要なアクセス許可の概要

必要なアクセス許可の概要
[アクション] 説明
partnercentral:CreateRevenueAttribution 新しい収益属性レコードの作成を許可する
partnercentral:UpdateRevenueAttribution 既存の収益属性レコードの更新を許可する
partnercentral:GetRevenueAttribution 特定の収益属性の詳細の取得を許可する
partnercentral:ListRevenueAttributions オプションのフィルターを使用した収益属性の一覧表示を許可する
partnercentral:GetRevenueAttributionAllocation ID による単一の割り当ての取得を許可する
partnercentral:ListRevenueAttributionAllocations フィルタリングサポートによるコミットされた割り当ての一覧表示を許可する
partnercentral:StartRevenueAttributionAllocationsTask 非同期処理のために最大 250 個の割り当て変更のバッチの送信を許可します
partnercentral:GetRevenueAttributionAllocationsTask 以前に送信された割り当てタスクのステータスの取得を許可します。
partnercentral:CreateMarketplaceRevenueShare 新しいマーケットプレイス収益共有リソースの作成を許可する
partnercentral:GetMarketplaceRevenueShare 特定のマーケットプレイス収益配分の詳細の取得を許可する
partnercentral:ListMarketplaceRevenueShares オプションのフィルターを使用したマーケットプレイス収益共有の一覧表示を許可する
partnercentral:CreateMarketplaceRevenueShareAllocation 新しいマーケットプレイス収益配分の作成を許可する
partnercentral:GetMarketplaceRevenueShareAllocation 特定のマーケットプレイス収益配分の詳細の取得を許可する
partnercentral:UpdateMarketplaceRevenueShareAllocation 既存のマーケットプレイス収益配分の更新を許可する
partnercentral:ListMarketplaceRevenueShareAllocations マーケットプレイス収益配分での配分の一覧表示を許可する
partnercentral:TagResource リソースのタグの追加または上書きを許可する
partnercentral:UntagResource リソースからのタグの削除を許可する
partnercentral:ListTagsForResource リソースに関連付けられたタグの一覧表示を許可する